• 検索結果がありません。

AWS のセキュリティ責任共有モデル

目次 はじめに... 5 共有セキュリティ責任モデル... 5 セキュリティに関する AWS の責任... 6 セキュリティに関するお客様の責任... 6 AWS グローバルインフラストラクチャのセキュリティ... 7 AWS コンプライアンスプログラム... 7 物理的および環境のセキュリティ..

目次 はじめに... 5 共有セキュリティ責任モデル... 5 セキュリティに関する AWS の責任... 6 セキュリティに関するお客様の責任... 6 AWS グローバルインフラストラクチャのセキュリティ... 7 AWS コンプライアンスプログラム... 7 物理的および環境のセキュリティ..

... Scaling セキュリティ Auto Scaling を使用すると、お客様が定義した条件に従って Amazon EC2 容量が自動的に拡大または縮小するよう指 定できます。したがって、使用される Amazon EC2 インスタンス数は、需要が急激に増える時間帯はパフォーマンスを 維持するためにシームレスに増え、需要が少ないときはコストを最小限に抑えるために自動的に少なくなります。 ...

82

1. 今 何が起こっているのか? 1.1 インターネットを取り巻く状況は? 1.2 ウェブアプリケーションの脆弱性 1.3 ウェブサイト形態と対応責任 2. 脆弱性の解説 3. ウェブサイトのセキュリティ対策方針 4. セキュリティ対策ツールの紹介 Copyright 2009 独立行政法人情報処理

1. 今 何が起こっているのか? 1.1 インターネットを取り巻く状況は? 1.2 ウェブアプリケーションの脆弱性 1.3 ウェブサイト形態と対応責任 2. 脆弱性の解説 3. ウェブサイトのセキュリティ対策方針 4. セキュリティ対策ツールの紹介 Copyright 2009 独立行政法人情報処理

... は、「安全なネットワーク構築と維持」や「脆弱性管理プログラム 整備」など6分野を対象とし、「ファイアウォールをインストールして構成を維持す ること」や「アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新する こと」など、合計で 12要件 を定めている。要件は 具体的に記載 されており、解釈 ...

140

目次 1. サービス概要 サービスの定義 本サービスの特徴 利用方法 システム構成 責任範囲 セキュリティポリシー データセンター 仮想化

目次 1. サービス概要 サービスの定義 本サービスの特徴 利用方法 システム構成 責任範囲 セキュリティポリシー データセンター 仮想化

... 1Gbps ベストエフォート共用型です。イメージサ イズや回線状況によっては、インポートに数日掛かる場合もありますのでご了承ください。  VM イメージ作成は、お客様がお持ち環境によって作成方法が異なります。VMware vSphere ドキュメントセンター情報を参考に、ファイルエクスポートを行ってください。  ...

53

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

... (1)OBD-IIへ接続や、CANバスへ直接接続を利用して攻撃 (2) リバースエンジニアリング を利用して通信解析を行い、 インジェクション を利用して命令を注入 →結果として、ハンドル・アクセル操作や、ブレーキ無効化が可能に (3)今回攻撃デモでは、クルマ内装とPCをケーブルで 直接接続 して実施。 遠隔操作では無い 。 ...

52

業界別トレーニングートレーニングの特徴 トレーニングの特徴 サイバーセキュリティ戦略に関係する責任者クラス向けのトレーニングです CISO CIO に相当する役割を担っている方 IT 部門 生産部門 事業企画部門などの統括責任者及びマネージャークラスの方 セキュリティ システム ネットワーク運用管理

業界別トレーニングートレーニングの特徴 トレーニングの特徴 サイバーセキュリティ戦略に関係する責任者クラス向けのトレーニングです CISO CIO に相当する役割を担っている方 IT 部門 生産部門 事業企画部門などの統括責任者及びマネージャークラスの方 セキュリティ システム ネットワーク運用管理

...  本トレーニングでは、グループディスカッションによって仮想企業における意思決定とガイダンスを行いますが、業界 別に熟議を行いサイバーセキュリティに関する課題を整理して頂くため、自社状況共有をお願いさせていただく 場合がございます。この場合、受講者ご判断により、開示できる範囲でご対応ほどお願いします。(本トレー ...

12

富士ゼロックス DocuCentre-IV C2263(SSD モデル ) シリーズコントローラソフトウェアセキュリティターゲット Version 1.0.2

富士ゼロックス DocuCentre-IV C2263(SSD モデル ) シリーズコントローラソフトウェアセキュリティターゲット Version 1.0.2

... TOE セキュリティ機能を有効に設定して、内部 SSD 装置に蓄積され ている文書データやセキュリティ監査ログデータ読み出しや、利用済み文書デー タ復元を、不可能にする事が必要であり、またシステム管理者は、組織セキュ リティポリシーおよび製品ガイダンス文書に従って TOE 廃棄管理をする。 ...

81

第 1 章はじめに 目的 本ガイドラインの前提 本ガイドラインに関する注意事項 本ガイドラインの改定にあたり...4 第 2 章全体のセキュリティ対策における DB セキュリティの位置付け 想定システムモデル...5 2

第 1 章はじめに 目的 本ガイドラインの前提 本ガイドラインに関する注意事項 本ガイドラインの改定にあたり...4 第 2 章全体のセキュリティ対策における DB セキュリティの位置付け 想定システムモデル...5 2

... ここでは、DBセキュリティ対策を有効に機能させる為前提条件となる考え方を整理し、基本方針とす る。基本方針は、「第4章 DBセキュリティ対策」を検討する上で方針となる。 3.1 DBセキュリティポリシー策定 DBセキュリティ対策を実施するにあたり、利用される情報資産とDBを利用する利用者を役割ごとに ...

36

5~ 年東京大会とその後を見据えた取組 情報共有や事態対処に関する取組 : 取組の例 2020 年東京大会とその後を見据えた取組従来の枠を超えた情報共有 連携体制の構築 2020 年東京大会のサイバーセキュリティの確保及びその後を見据えた施策を推進 < 内閣官房 > 2020 年東京オリ

5~ 年東京大会とその後を見据えた取組 情報共有や事態対処に関する取組 : 取組の例 2020 年東京大会とその後を見据えた取組従来の枠を超えた情報共有 連携体制の構築 2020 年東京大会のサイバーセキュリティの確保及びその後を見据えた施策を推進 < 内閣官房 > 2020 年東京オリ

... <課題>知識・スキルが十分ではなく、セキュリティ対策へ投資が困難。踏み台となった場合、社会へ影響が大きい。 <施策>業種毎アプローチ、セキュアモデル(クラウド活用等)と一体対策集策定・普及、インセンティブ仕組(税制優遇等)検討 中小企業関連取組 若年層における教育充実 ...

9

情報技術セキュリティ評価のためのコモンクライテリア パート 1: 概説と一般モデル 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュリティ認証室

情報技術セキュリティ評価のためのコモンクライテリア パート 1: 概説と一般モデル 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュリティ認証室

... 153 構成管理計画(configuration management plan) ‐ TOE に対し構成管理システムがどの ように使用されるか記述。 構成管理計画を発行する目的は、スタッフメンバがそれぞれ責務を明確に把握できるよ うにすることである。構成管理システム全体観点では、構成管理計画を出力文書とみな ...

97

大学ファイルサーバー ( 共有フォルダ ) について 大学ファイルサーバー ( 共有フォルダ ) への利用について... 2 共有フォルダの説明... 3 共有フォルダ構成... 3 教職員共有フォルダ... 3 学生共有フォルダ... 4 教職員 / 学生個人フォルダ... 4 大学ファイルサーバ

大学ファイルサーバー ( 共有フォルダ ) について 大学ファイルサーバー ( 共有フォルダ ) への利用について... 2 共有フォルダの説明... 3 共有フォルダ構成... 3 教職員共有フォルダ... 3 学生共有フォルダ... 4 教職員 / 学生個人フォルダ... 4 大学ファイルサーバ

... ・容量には上限がありますので、共有フォルダに保管しなくても良いファイルや不要なファイルは、速や かに削除をしてください。ハードウェア仕様上、容量上限を変更することはできません。 ・学科・課以下フォルダについて、さらに詳細なセキュリティ権も設定を行うことが可能です。コンピュー ...

12

(3) 個人情報及び特定個人情報等の保護に関する役員等の指導及び監督に関すること (4) 個人情報及び特定個人情報等の保護に関する定め等諸規程類の整備に関すること ( 情報セキュリティ責任者 ) 第 5 条情報セキュリティ責任者は 所属する部 室又は事務室 ( 以下 所属部室等 という ) における

(3) 個人情報及び特定個人情報等の保護に関する役員等の指導及び監督に関すること (4) 個人情報及び特定個人情報等の保護に関する定め等諸規程類の整備に関すること ( 情報セキュリティ責任者 ) 第 5 条情報セキュリティ責任者は 所属する部 室又は事務室 ( 以下 所属部室等 という ) における

... 案移送について(通知)」(様式第7号又は様式第7号2)により通知するものとす る。 (第三者に対する意見書提出機会付与等) 第23条 開示請求に係る保有個人情報に国、独立行政法人等、地方公共団体、地方独立 行政法人及び開示請求者以外者(以下「第三者」という。)に関する情報が含まれてい ...

15

はじめにお読みください ~ 不特定多数の方とパソコンパソコンを共有共有しているしている場合場合の注意事項 ~ 不特定多数の方とパソコンを共有している場合 ( 公共のスペースのパソコンを利用した場合 ) はセキュリティ上の観点から 個人情報を守るため以下の作業を行ってください ログイン前の確認 まず

はじめにお読みください ~ 不特定多数の方とパソコンパソコンを共有共有しているしている場合場合の注意事項 ~ 不特定多数の方とパソコンを共有している場合 ( 公共のスペースのパソコンを利用した場合 ) はセキュリティ上の観点から 個人情報を守るため以下の作業を行ってください ログイン前の確認 まず

... 「PDFパスワード」部分に任意文字や数値を入力する事によって作成したPDFファイルにパスワードを設定する事が出来ます。 「PCメールアドレス」部分にご利用パソコン用メールアドレスを登録すると給与明細書等が発行された通知メールをパソコンで受け取る事が出来ます。 ※会社が通知メール運用を行っている場合に限ります。 ...

29

の分類体系, 及びセキュリティモデルについて 記述する. 以降, HTML5 関連 API を利用する WEB アプリケーションを HTML5 アプリケーシ ョンと呼ぶ. 2 セキュリティモデル 本研究では, アプリ開発者に 何を何故守るのか というセキュリティ観点を伝えるため, 一般 の WEB

の分類体系, 及びセキュリティモデルについて 記述する. 以降, HTML5 関連 API を利用する WEB アプリケーションを HTML5 アプリケーシ ョンと呼ぶ. 2 セキュリティモデル 本研究では, アプリ開発者に 何を何故守るのか というセキュリティ観点を伝えるため, 一般 の WEB

... 「 Access-Control-Allow-****」ヘッダによる アクセス制御については, 「Access-Control-Allow-Origin:*」というワイル ドカード指定や, リクエスト「Origin」ヘッダを 「Access-Control-Allow-Origin」でエコーバッ クする設定では, レスポンスに含まれる情報が 漏えいする可能性がある. このため, レスポンス ...

8

目次 1. サービス概要... 3 サービスの定義... 3 本サービス内容... 3 システム構成... 5 責任範囲... 5 品質保証制度 (SLA)... 6 セキュリティポリシー サービス詳細... 7 サーバー... 7 基本サービス 増設ディスク... 13

目次 1. サービス概要... 3 サービスの定義... 3 本サービス内容... 3 システム構成... 5 責任範囲... 5 品質保証制度 (SLA)... 6 セキュリティポリシー サービス詳細... 7 サーバー... 7 基本サービス 増設ディスク... 13

... • Red Hat Enterprise Linux および Microsoft Windows Server は有償で提供となります。 仮想サーバー作成時に上記 OS を選択した場合、別途 OS 利用料金が発生します。 • ローカルディスクとして、1 サーバーにつき Linux 系 OS:30GB/Windows 系 OS:80GB が接続されています。不足する場合は最大 1TB 増設ディスクを 1 ...

17

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

... 表2:2014 年から 2016 年 6 月までに見つかった主な脆弱性一覧 こうした脆弱性は常に発見されており、 脆弱性に対してベンダからリリースされる パッチを迅速に 適用することが重要です。しかし、他アプリケーション等互換性によって パッチが適用できな い場合や 使用中ミドルウェアサポートが終了 し 、ソフトウェアベンダからパッチが公開さ れなく ...

15

セキュリティ対応組織(SOC/CSIRT)強化に向けたサイバーセキュリティ情報共有の「5W1H」

セキュリティ対応組織(SOC/CSIRT)強化に向けたサイバーセキュリティ情報共有の「5W1H」

... 発信した情報に責任を持つ者 セキュリティ対応組織から情報発信を考えるにあたっては、必要以上情報が出てし まうことや、発信した情報がもとでいわゆる「炎上」が起こることを避けなければならな い。「1」と「3」、「2」と「4」は同一人物(あるいは役職)でも構わないが、全てを一 ...

21

情報セキュリティ月間 キックオフ シンポジウムパネルディスカッション 2 情報セキュリティにおける脅威の動向とその対策の展望について ~IPA~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンターセキュリティセンター長矢島秀浩情報セキュリティ技術ラボラトリー長小林偉昭

情報セキュリティ月間 キックオフ シンポジウムパネルディスカッション 2 情報セキュリティにおける脅威の動向とその対策の展望について ~IPA~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンターセキュリティセンター長矢島秀浩情報セキュリティ技術ラボラトリー長小林偉昭

... 標的型メール攻撃やUSBメモリを悪用したウイルス等による組織情報搾取を目的とした情報システムへ攻撃 においても同様な共通的攻撃手法が用いられる。 個別攻撃へ対策よりも、共通攻撃に対する対策が重要 ランチャー部侵入を防げば、個別攻撃まで進まない!! ...

34

モデル性共有フォーマット 令和元年度 新しい東北 交流拡 モデル事業 モデル事業名 タイにおける東北レンタカー周遊観光ブーム創出事業 実施概要 実施目的 ( 課題 ) 本全体の中で東北を訪れているタイ の割合を るとわずか2.2%(2018 年実績 ) であり タイ国際航空就航に伴い 増加が 込まれ

モデル性共有フォーマット 令和元年度 新しい東北 交流拡 モデル事業 モデル事業名 タイにおける東北レンタカー周遊観光ブーム創出事業 実施概要 実施目的 ( 課題 ) 本全体の中で東北を訪れているタイ の割合を るとわずか2.2%(2018 年実績 ) であり タイ国際航空就航に伴い 増加が 込まれ

... 19,600~バーツ 68,600~円 2019年10月~ http://www.worldsurprise.com/tohoku-special-deals/ ホテル3泊+往復航空券 BKK-SND:TG626/SND-BKK:TG627仙台ロイヤル パークホテルorメトロポリタンor松島大観荘 29,100~バーツ 101,850~円 2019年10月~ ...

18

市場区分の定義 セキュリティツール セキュリティサービス 統合型アプライアンスネットワーク脅威対策製品コンテンツセキュリティ対策製品アイデンティティ アクセス管理製品システムセキュリティ管理製品暗号製品情報セキュリティコンサルテーションセキュアシステム構築サービスセキュリティ運用 管理サービス情報セ

市場区分の定義 セキュリティツール セキュリティサービス 統合型アプライアンスネットワーク脅威対策製品コンテンツセキュリティ対策製品アイデンティティ アクセス管理製品システムセキュリティ管理製品暗号製品情報セキュリティコンサルテーションセキュアシステム構築サービスセキュリティ運用 管理サービス情報セ

... 昨年2015年度は前年比9.2%伸びて9202億円と予想していたが今調査で2015年度は前年比6.4%伸び8965億円に達したと推定 同2016年度は前年比4.0%増9327億円となり、2017年度は成長率盛り返しを見込み前年比5.0% 9795億円と予測 ...

21

Show all 10000 documents...

関連した話題